每年的1月日是美國的“數據隱私日(Data Privacy Day)”。該節(jié)日由美國國家網絡安全聯盟(National Cyber Security Alliance)于2008年制定,并被許多大廠商如、、、MasterCard等所贊助支持。這個日子主要的意義不僅在于教育公眾如何在網絡上最大程度地保證自己的隱私安全并提升自己的安全措施等級,、尤其是小型企業(yè),還可從一系列有用的安全資源中受益。
美國國家網絡安全聯盟幾年前就與安全廠商如Symantec和McAfee等合作研究小型企業(yè)及用戶的安全措施及風險等級。結果與NCSA的推薦措施相符。
評估風險等級
據NCSA的研究數據,77%的小型企業(yè)并沒有為其員工制定正式的安全措施,59%的企業(yè)對自身網絡的接入行為并沒有多要素的認證措施,僅有一半的企業(yè)表示自己的設備被處理之前會將數據完全擦除。評估自身風險是每一個企業(yè)都應該去做的事情。
監(jiān)控威脅
NCSA從、釣魚中收集了許多威脅信息,通過一系列關鍵詞如STOP、THINK、CONNECT等提出了一些建議,這些建議可以作為一些公司的用戶安全措施的第一參考。例如:疑者不用——點擊進入可疑的電郵、tweets、帖子、廣告等通常是網絡威脅你電腦的最佳機會,即使你對來源熟悉,但如果看著可疑,最好是直接刪除或是丟進垃圾郵箱。
報告網絡攻擊
同樣,建議里給出了如何將特定的威脅整理成報告通過官方的手段發(fā)送出去。
實行網絡安全計劃
這一項里包括了幫助企業(yè)創(chuàng)建或調整自身安全防護計劃、策略、及恢復措施等的一系列資源,來源包括FCC、NIST、FBI及美國商會。
保護自己的客戶
這里討論了如何建立一個相互信任的網絡關系并防止客戶數據遭遇風險,例如參加數據隱私日的活動就是展示自身企業(yè)可信度及隱私安全知識面的一個好方法。
培訓員工
這一項回到了威脅監(jiān)控措施方面,并通過US-CERT及其他的一些指南及材料探討了如何培訓員工安全防范意識與技術來保證自身的隱私安全。